djtomas Opublikowano 13 Lutego 2005 Zgłoś Opublikowano 13 Lutego 2005 (edytowane) Witam! Chyba jakiś wirus mi je pożarł i nie mogę teraz zainstalować ZoneAlarma jakby mógł ktoś je zapodać na maila ... POzdr. Edytowane 25 Listopada 2012 przez djtomas Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 13 Lutego 2005 Zgłoś Opublikowano 13 Lutego 2005 (edytowane) http://securityresponse.symantec.com/avcen...w32.gunsan.html O tego virusa miales? Zobacz czy wszystko usunales, wklej tutaj log z hijackthis, a wczesniej przeskanuj sie: skaner.mks.com.pl SpyBot S&D Uruchom: sfc /scannow i zobacz czy naprawi/przywroci pliki, a jak nie to sam przegraj gdzie trzeba odpowiednie pliki z CD instalacyjnego windowsa :-) Edytowane 13 Lutego 2005 przez Kolobos Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
djtomas Opublikowano 13 Lutego 2005 Zgłoś Opublikowano 13 Lutego 2005 Logfile of HijackThis v1.99.0 Scan saved at 22:39:13, on 2005-02-13 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\System32\Ati2evxx.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\Ati2evxx.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe E:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe C:\Program Files\Winamp\winampa.exe E:\WINDOWS\System32\ctfmon.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Opera\opera.exe E:\DOCUME~1\Tomasz\USTAWI~1\Temp\Rar$EX00.438\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NVMixerTray] "E:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [Outpost Firewall] E:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe /waitservice O4 - HKLM\..\Run: [MKS_MENU] E:\Program Files\MKS\Bin\mks_menu.exe O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8D7DD774-D85E-4F09-BE6E-397164BF8A09}: NameServer = 84.234.112.4 217.97.186.4 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown - E:\WINDOWS\system32\ati2sgag.exe O23 - Service: Outpost Firewall Service - Agnitum - E:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 13 Lutego 2005 Zgłoś Opublikowano 13 Lutego 2005 Log jest ok :-) Wiec teraz pozostaje Ci tylko przywrocenie tych plikow, tak jak napisalem wczesniej i poczytanie linku z opisem virusa, dowiesz sie co robi i cos skasowal :-) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Ulv Opublikowano 14 Lutego 2005 Zgłoś Opublikowano 14 Lutego 2005 (edytowane) sprawdź tą stronke DLL Edytowane 14 Lutego 2005 przez Ulv Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...